Ansvarlig rapportering af sikkerhedsproblemer
MTera modtager gerne omhyggelige rapporter om sikkerhedsproblemer, der påvirker mtera.eu. Brug privacy@mtera.eu med et tydeligt sikkerhedsemne, indtil en særskilt kanal er godkendt.
Senest opdateret
Hvad du skal sende
Medtag den berørte URL, en kort beskrivelse, reproducerbare trin der undgår skade, observeret og forventet adfærd samt en sikker måde at kontakte dig på. Maskér personoplysninger og legitimationsoplysninger.
Hvad ikke at sende eller gøre
Send ikke hemmeligheder i ukrypteret e-mail, tilgå eller ændr ikke andres data, forstyr ikke tilgængeligheden, brug ikke destruktive test, fortsæt ikke efter at have påvist problemet, og offentliggør ikke oplysninger, før et forløb for håndtering er aftalt.
Anvendelsesområde og godkendelse
Siden giver ikke en bred tilladelse til test og definerer ikke et belønningsprogram for sikkerhedsfejl. Stop, hvis testen kan påvirke data, brugere eller tjenestens tilgængelighed, og bed om en sikker fremgangsmåde.
Forventninger til svar
Der gives ikke tilsagn om en fast svartid eller tidsfrist for afhjælpning, før en driftsklar sikkerhedsproces er godkendt. Oplysninger om kvittering og koordinering skal meddeles ud fra alvorligheden og den tilgængelige dokumentation.
Informationsminimering
Offentlig vejledning indeholder ikke bevidst infrastrukturdetaljer, der kan øge risikoen.